Ciberseguridad en aerolíneas está en un nivel ‘óptimo’; asegura experto
- Poder México
- octubre 6, 2026
- Uncategorized
- 0 Comments
Ángel Velaiz
La ciberseguridad se ha vuelto una parte fundamental en esta era digital. Durante 2025, la Guardia Nacional reportó aproximadamente 37 mil ataques cibernéticos y entre los hechos más recientes se encuentra el ciberataque del grupo Cronus, ocurrido a finales de enero de 2026, que expuso 2.3 terabytes de información pública de 25 instituciones.
Las aerolíneas no se encuentran exentas de estas amenazas, por lo cual, en entrevista para Poder México, Sergio Navarro, director de Preventas de IQSEC, empresa con 16 años de experiencia en temas de ciberseguridad, habla sobre la situación de la industria de las aerolíneas mexicanas, los retos a los que se enfrentan ante la protección de los datos personales y sus bases de datos.
En primera instancia, menciona que las aerolíneas tienen un nivel de ciberseguridad bastante óptimo. Señala que esto se debe a dos razones principales. La primera es que la industria ha invertido grandes cantidades en ciberseguridad y, por otro lado, la Asociación Internacional de Transporte Aéreo (IATA) y la Agencia Federal de Aviación Civil (AFAC), a nivel nacional, han sido más restrictivas en cuanto a los apartados relacionados con la ciberseguridad.
La Circular Obligatoria CO SA-17.18/24, implementada por la AFAC, establece requisitos mínimos de ciberseguridad para prevenir actos de interferencia ilícita mediante ataques remotos o tecnológicos en el sector aeronáutico.
Sin embargo, los problemas ante un posible ataque cibernético provienen de factores externos a las aerolíneas, específicamente de los prestadores de servicios o terceros, los cuales no cuentan con los mismos niveles de ciberseguridad que manejan las compañías aéreas.
“Tanto las aerolíneas como los prestadores de servicios hoy en día tienen la obligación y cumplimientos por atender, generándose esfuerzos importantes en esta materia”, mencionó Sergio Navarro
Los riesgos que enfrenta la industria aeronáutica en materia de ciberseguridad son similares a los que enfrentan gran parte de las industrias, donde uno de los temas más importantes es el ransomware.
De acuerdo con datos de Astra, los ataques de ransomware han aumentado un 13% en los últimos cinco años, lo que representa un costo medio de 1.85 millones de dólares por cliente. Asimismo, las estadísticas predicen que para 2031 los ataques de ransomware se producirán cada dos segundos.
El ransomware es un tipo de software malicioso diseñado para secuestrar datos o sistemas informáticos, bloqueando el acceso a los archivos o cifrándolos de tal manera que no puedan utilizarse. Posteriormente, los ciberdelincuentes exigen pagos económicos como rescate, señaló el director de Preventas de IQSEC.
Por su parte, Navarro menciona que los ataques en la industria aeronáutica pueden afectar la parte operativa, al detener procesos importantes para su funcionamiento, como los servidores de abordaje, reservaciones, entre otros. También señaló que el 80% de los ataques de ciberseguridad en las aerolíneas tienen como objetivo el robo de credenciales.
Entre los afectados por estas acciones se encuentra el personal que administra la infraestructura y, en el caso de las aerolíneas, el problema llega hasta la cadena de suministro.
“Uno de los puntos más críticos es que los proveedores, al ser prestadores de servicios de varias aerolíneas, tienen elementos en común. Una vulnerabilidad en uno de estos prestadores de servicios puede afectar a varias aerolíneas de manera simultánea”, mencionó Navarro.
De igual manera, refirió que el incremento de servicios digitales, como el uso de la inteligencia artificial, ha generado un aceleramiento que también puede producir vulnerabilidades y determinar el incremento del riesgo, situación que se ve reflejada en fraudes por suplantación de marca.
“Además del impacto reputacional que puede producir una pérdida de confianza en la aerolínea, también tenemos impactos económicos directos”, señaló Navarro
Los ataques bajo suplantación de identidad ascienden a más de 200 mil al mes, donde las pérdidas económicas son importantes para los pasajeros. Entre la información que resulta especialmente sensible se encuentra la PII, es decir, la información de identificación personal, que puede ser adquirida por ciberdelincuentes para realizar ataques dirigidos a la red de contactos de las víctimas.
Dentro de los organismos regulatorios, como la Procuraduría Federal del Consumidor (Profeco) o la AFAC, pueden imponerse multas importantes por la pérdida de información de ciudadanos mexicanos, además de que esto puede generar una pérdida de confianza por parte de los usuarios hacia las aerolíneas.
Entre los puntos que deben fortalecerse en materia de ciberseguridad en las aerolíneas se encuentran la protección contra el ransomware, el cifrado de información y la vigilancia de quienes se conectan al sistema, generando una política de cero confianza que permita garantizar que solo los usuarios autorizados puedan acceder a los servicios.
Por último, señala que estos servicios pueden microsegmentarse, lo que genera una separación de los elementos, de tal forma que, si una parte del sistema se contamina, esta pueda encapsularse y evitar que la amenaza se propague hacia otros sistemas. Esto se potencializa con la implementación de nuevos sistemas que utilizan inteligencia artificial.
Entérate de las noticias más importantes en el mundo de los negocios dando click aquí
¡Síguenos en nuestro perfil oficial de Linkedin!



